poiuty

Рейтинг
144
Регистрация
16.03.2009
blackcats:
по логам у вашего сервера нагрузка в данный момент по памяти 75 процентов, Вам ответили уже,оптимизируйте Ваш сервер

Банально тест - создаю контейнер, нагружаю на 100% cpu и ram, оставляю работать на день. Ничего не падает. Обьясните почему в данном случае происходят падения?

poiuty добавил 15.11.2011 в 00:26

Т.е. я к тому, зачем клиенту что-то оптимизировать. Он оплатил за определен ram и cpu и в праве их юзать на 100%

Qinghua:
Вот заказал я vps или выделенный сервер. Хостер меня спрашивает: "как ось?". Говрю, например, "CentOS". Через пару часов готово.

Как он устанавливает эту ось, если у него нет физического доступа к серверу? Или он связывается с теми у кого доступ есть и уже они устанавливают?

Скачивается темплейт ос и ставится. Для этого достаточно доступа по ssh

myhand:

Лучше уж - удалите module-init-tools (пакет, по-идее - на VPS не нужный). Горе-хостер собрал Вам VPS из кривого темплейта.

Зачем в данном случае ругать на хостера? Я думаю что темплейты ос все берут с офф сайта опенвз. Если там все такое кривое - так сообщите им это.

myhand:

"Теперь" - потому что Ваш хостер подгрузил модуль ручками.

Зачем так врать? Вы хостер, где у ТС впска? Сами подгрузили ему?

ТС выполнил:

mkdir -p /lib/modules/$(uname -r);depmod -a

После чего

Теперь правила с hashlimit успешно принимаются
А как тогда она умудрялась работать в Lenny?

Так помогите ТС, поделитесь информацией с ним, как вы делали.

myhand:

Хамство и грубость - лезть отвечать, используя неумелое гугление, вместо знаний о предмете. А также - нежелание прочитать ТС полностью, прежде чем ему отвечать.

Да вы что. Ну и кто по факту помог ТС?

myhand:
Изыди, школота.

Хамство и грубость - не лучшие человеческие качества, ну если вы привыкли общаться в таком стиле - флаг вам в руки.

Теперь ближе к теме.

Например для Module ip_connlimit, необходимо пересборка ядра с патчем ftp://ftp.netfilter.org/pub/patch-o-matic-ng/

Я предположил, что с модулем hashlimit возможно такая же проблема. Видимо ошибся, так как он должен быть включен по стандарту. Чуть ниже я привел информацию о способе решения проблемы, которая написана на http://www.colobridge.net/wiki/faq/%D0%BE%D1%81%D0%BE%D0%B1%D0%B5%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_iptables_%D0%B2_%D0%BA%D0%BE%D0%BD%D1%82%D0%B5%D0%B9%D0%BD%D0%B5%D1%80%D0%B5_openvz

Я не отрицаю, что возможно мой ответ на вопрос ТС, был неполным и в некотором смысле не точным.

Хотя нет, я наверное ошибся.

http://www.colobridge.net/wiki/faq/%D0%BE%D1%81%D0%BE%D0%B1%D0%B5%D0%BD%D0%BD%D0%BE%D1%81%D1%82%D0%B8_%D0%B8%D1%81%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D1%8F_iptables_%D0%B2_%D0%BA%D0%BE%D0%BD%D1%82%D0%B5%D0%B9%D0%BD%D0%B5%D1%80%D0%B5_openvz почитайте.

poiuty добавил 12.11.2011 в 21:59

Проблему решает такая команда:

mkdir -p /lib/modules/$(uname -r);depmod -a

Чтобы работали нужно пересобрать ядро.

На впске (OpenVZ) сами вы это не сможете сделать, попробуйте попросить хостера, чтобы он пересобрал ядро. Но скорее всего он не согласится на такое. И посоветуют взять вам выделенный сервер. Или как вариант vps на XEN

Поставить хдебаг

Заходишь на страницу с гет параметром XDEBUG_PROFILE=1

Потом в /tmp/ находишь файл, качаешь WinCacheGrind, открываешь с помощью него файл, и смотришь, что тормозит.

MeGaPk:
Я лично продаю впски на XEN, и там по умолчанию все работает, как надо, поэтому openVZ я уже забыл что он существует :).

Да и на openvz можно это запилить. Но нужно чтобы это сделал хостер.(оно ему надо?)

MeGaPk:
можно просто в иптейблс ввести ограничение коннект на порт 15шт например :).

Должна быть поддержка в ядре. С тем же успехом можно сказать и про ipset. Но увы на vps (openVZ) нельзя пересобрать его.

А так я согласен - nginxом фильтруем и баним iptables по крону.

На ssh fail2ban.

Всего: 1077